Vulnerabilidad en Cisco Firepower System Software (CVE-2016-1394)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
03/07/2016
Última modificación:
12/04/2025
Descripción
Cisco Firepower System Software 6.0.0 hasta la versión 6.1.0 tiene una cuenta codificada, lo que permite a atacantes remotos obtener acceso CLI aprovechando el conocimiento de la contraseña, también conocido como Bug ID CSCuz56238.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firesight_system_software:6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:firesight_system_software:6.0.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:firesight_system_software:6.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:firesight_system_software:6.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



